After Hashicorp co-founder blasts the source shack and numbers slideMicrosoft's code hosting shack Github has published a lengthy mea culpa about its availability and reliability woes - one that inclu…
業界新聞
Check your gravity with NASA's Artemis II zero-g indicator On sale through the NASA exchange. https://arstechnica.com/space/2026/04/check-your-gravity-with-nasas-artemis-ii-zero-g-indicator/?utm_brand…
FDA Grants Quick Review For 3 Psychedelic Drug Trials https://science.slashdot.org/story/26/04/29/0340243/fda-grants-quick-review-for-3-psychedelic-drug-trials?utm_source=rss1.0mainlinkanon
Why a recent supply-chain attack singled out security firms Checkmarx and Bitwarden Security firms find themselves especially exposed. https://arstechnica.com/information-technology/2026/04/why-a-rece…
新聞隨著AI模型規模持續擴張,資料中心的競爭焦點正出現根本轉變。資策會MIC產業分析師郭思偉指出,過去以算力為核心的發展模式,正逐步轉為電力供應與散熱能力的瓶頸。從晶片功耗飆升,到機櫃、機房、電網層級的連鎖壓力,AI資料中心正迎接新的電力與散熱管理挑戰。AI伺服器功耗飆升,資料中心面臨基礎設施極限郭思偉指出,近十年GPU與AI伺服器的功耗大幅上升,單一晶片從400瓦、700瓦到1,200瓦,這意味…
32 phone calls, 17 email chains, a 5-day ordeal, and no help during the daddy of all stuffups, claim those affectedGoDaddy is currently investigating claims that it handed complete control of a valid …
Libcamera 0.7.1 Released With Improved Software ISP Libcamera 0.7.1 released on Tuesday as the newest feature release for this open-source library for camera image signal processors (ISPs) that has gr…
Wayland Developers Target June For Weston 16 Release Weston 16.0 could ship by the end of June with good color management and HDR support along with other new features for this reference Wayland compo…
Devuan Developer Working On Reviving GTK2 With Modern Fixes A Devuan developer, the Linux distribution that provides a Debian-based operating system without dependence on systemd, is working on "gtk2-…
新聞為了縮短加密檔案的時間,勒索軟體駭客會採用部分加密的手法,然而若是相關機制存在缺陷,就有可能導致經加密處理的檔案無法復原,而成為變相的資料破壞軟體(Wiper)。例如,從去年12月在俄語網路犯罪論壇出現的勒索軟體VECT。根據資安公司Check Point的調查,近期發布的VECT 2.0大改版,因為對於容量超過128 KB檔案的加密處理機制實作存在弱點,導致用於解密的nonce資料每4組就有…
新聞AI自動化尋找漏洞的能力正迎來爆發式成長,近期Anthropic公開的Mythos模型,以其強大的自主攻擊鏈構建能力震撼全球,但臺灣資安研究人員示警:這場攻防變革的轉折點,其實早在Mythos問世前就已出現,因為前一代模型Opus 4.6釋出時,就已開始實質瓦解漏洞挖掘的技術門檻。自從Mythos模型預覽版在4月初公布初步應用成果,已引發全球資安界高度戒備,不僅Anthropic宣布暫不對外發…
Expert says it could push customers and partners to work with undocumented APIsSAP is prohibiting the use of its APIs to integrate with AI systems outside its endorsed architectures, raising concerns …
Linux vendor touts European independence while rate limits, Chromium popups, and cold sparks steal the showBORK!BORK!BORK! The keynote gods are a fickle bunch, as SUSE discovered at its annual shindig…
新聞一群研究人員近日發表了一個名為talkie的語言模型,它是個復古語言模型,僅使用1930年以前的資料進行訓練,以觀察AI在缺乏現代資訊下的理解及推理能力。研究團隊表示,人們或許曾想像與過去的人對話,如果對方完全不了解現代世界,會如何回答問題?又會提出哪些疑問?雖然無法真正回到過去,但透過僅使用歷史資料訓練語言模型,可以在某種程度上模擬這種跨時代對話。talkie不僅可用來跟古人聊天,還能用來觀…
新聞LiteLLM重大漏洞公布後36小時出現攻擊活動4月24日LiteLLM開發團隊揭露SQL注入漏洞CVE-2026-42208,此為代理伺服器API金鑰驗證流程弱點,一旦成功利用漏洞,攻擊者就能從代理伺服器的資料庫讀取資料,甚至能進行竄改,導致代理伺服器與其管理的憑證可被未經授權存取,CVSS v4.0風險評為9.3分,開發團隊發布1.83.7版LiteLLM修補。資安公司Sysdig發現,在…
New Report Finds Some Babies Spend Up To Eight Hours a Day on Screens https://mobile.slashdot.org/story/26/04/29/0334222/new-report-finds-some-babies-spend-up-to-eight-hours-a-day-on-screens?utm_sourc…
新聞上個月遭遇TeamPCP供應鏈攻擊的開源大型語言模型串接套件LiteLLM,近期揭露的重大資安漏洞,有人花費不到兩天的時間,就用於實際攻擊行動。4月24日LiteLLM開發團隊揭露SQL注入漏洞CVE-2026-42208,此為代理伺服器API金鑰驗證流程弱點,過程中使用的資料庫查詢,會將提供的金鑰資料混入查詢文字,而非當作獨立的參數傳送。攻擊者有機會在未經身分驗證的情況下,發送特製的偽造標頭…
新聞3月上旬GitHub接獲資安公司Wiz的通報,發布3.14.25、3.15.20、3.16.16、3.17.13、3.18.7、3.19.4版GitHub Enterprise Server(GHES)修補高風險漏洞CVE-2026-3854,此漏洞讓攻擊者能夠取得推送儲存庫的權限,於GHES主機執行任意程式碼,CVSS風險為8.8分(CVSS v4.0為8.7分)。本週GitHub與Wiz說…
新聞來自英國帝國理工學院(Imperial College London)、美國史丹佛大學(Stanford University),以及網際網路檔案館(Internet Archive)的跨機構研究團隊,本週發表一研究報告,指出從OpenAI在2022年11月推出ChatGPT以來,直至2025年年中,約有35%的新網站內容被判定為AI生成或是AI輔助生成。研究人員是從Internet Arch…
新聞4月28日國家資通安全研究院(資安院)發布資安公告,指出杜浦數位安全(TeamT5)旗下的反勒索軟體系統ThreatSonar Anti-Ransomware存在資安漏洞CVE-2026-5967,影響低於4.0.0版的用戶,此漏洞可被用於權限提升,通過身分驗證且取得Shell操作權限的攻擊者可遠端注入作業系統指令,並以root執行,CVSS風險為8.8(4.0版為8.7分),用戶應儘速確認及…